macOS Defensive Apps

htARTE(HackTricks AWS Red Team Expert) を通じてゼロからヒーローまでAWSハッキングを学ぶ

HackTricks をサポートする他の方法:

ファイアウォール

  • Little Snitch: 各プロセスによって行われるすべての接続を監視します。モードに応じて(接続を許可する際のサイレント、接続を拒否する際のサイレント、アラート)新しい接続が確立されるたびに アラートを表示 します。また、この情報をすべて見るための非常に素敵なGUIもあります。

  • LuLu: Objective-Seeファイアウォール。これは疑わしい接続についてアラートを表示する基本的なファイアウォールです(GUIはLittle Snitchのものほど洗練されていません)。

持続性検出

  • KnockKnock: マルウェアが持続する可能性のある 複数の場所を検索するObjective-Seeアプリケーション(ワンショットツールであり、監視サービスではありません)。

  • BlockBlock: 持続性を生成するプロセスを監視することで、KnockKnockのようなもの。

キーロガー検出

  • ReiKey: キーボードの「イベントタップ」をインストールする キーロガー を見つけるためのObjective-Seeアプリケーション

ランサムウェア検出

  • RansomWhere: ファイルの暗号化 アクションを検出するためのObjective-Seeアプリケーション

マイク&ウェブカメラ検出

  • OverSight: ウェブカメラとマイクを使用し始める アプリケーション を検出するためのObjective-Seeアプリケーション

プロセスインジェクション検出

  • Shield: 異なるプロセスインジェクション テクニックを検出 するアプリケーション

Last updated